Google Membantu dalam Pembuangan Maklumat Kenal pasti Peribadi

3hb Mei 2022 | Blog Google Membantu dalam Pembuangan Maklumat Kenal pasti Peribadi


Lindungi perniagaan anda dengan CyberHoot Today!!!


Daftar Sekarang

Pada akhir April 2022, Google mengumumkan mereka telah mendayakan pilihan baharu untuk mengalih keluar Maklumat Pengenalan Peribadi (PII) daripada Carian Google. Google sedang mengembangkan jenis data yang boleh diminta oleh orang ramai untuk dialih keluar daripada hasil carian untuk memasukkan maklumat hubungan peribadi seperti nombor telefon, alamat e-mel atau alamat fizikal anda. Langkah itu dibuat hanya beberapa bulan selepas Google melancarkan dasar baharu yang membolehkan orang di bawah umur 18 tahun (atau ibu bapa/penjaga) meminta imej mereka dialih keluar daripada hasil carian Google.

Alih keluar Maklumat Pengenalan Peribadi (PII) atau kandungan Doxxing daripada Carian Google

Google boleh mengalih keluar maklumat pengenalan peribadi (PII) yang berpotensi menimbulkan risiko besar kecurian identiti, penipuan kewangan, hubungan langsung yang berbahaya atau bahaya khusus lain. Ini termasuk doxxing, iaitu apabila maklumat hubungan anda dikongsi dalam talian dengan cara yang berniat jahat seperti menggalakkan orang lain untuk swat seseorang. Ini adalah apabila seseorang menelefon polis secara palsu mendakwa penceroboh atau individu bersenjata berada di kediaman sasaran (dipukul).

Google menilai setiap permintaan berdasarkan kriteria yang disenaraikan di bawah dan menilai kandungan untuk kepentingan awam. Akibatnya, Google mungkin:

  • Alih keluar URL yang disediakan untuk semua pertanyaan,
  • Alih keluar URL untuk pertanyaan sahaja termasuk nama anda, atau
  • Dalam beberapa keadaan, tolak permintaan anda.

Keperluan Jawatan

Untuk Google mempertimbangkan kandungan untuk dialih keluar, ia mesti berkaitan dengan jenis maklumat berikut:

  • Nombor pengenalan (ID) sulit kerajaan seperti Nombor Keselamatan Sosial AS, Nombor Pengenalan Cukai Tunggal Argentina, Cadastro de Pessoas Físicas Brazil, Nombor Pendaftaran Penduduk Korea, Kad Pengenalan Penduduk China, dsb.
  • Nombor akaun bank
  • Nombor kad kredit
  • Imej tandatangan tulisan tangan
  • Imej dokumen ID
  • Rekod yang sangat peribadi, terhad dan rasmi, seperti rekod perubatan
  • Maklumat hubungan peribadi (alamat fizikal, nombor telefon dan alamat e-mel)
  • Bukti kelayakan log masuk sulit

Ciri Baharu Google

Google telah bertahun-tahun menerima permintaan untuk mengalih keluar data sensitif tertentu seperti akaun bank atau nombor kad kredit daripada hasil carian. Dalam blog post, Michelle Chang dari Google menulis bahawa dasar syarikat yang diperluaskan kini membenarkan penyingkiran maklumat tambahan yang mungkin menimbulkan risiko untuk kecurian identiti, seperti bukti kelayakan log masuk sulit, alamat e-mel dan nombor telefon apabila ia muncul dalam hasil carian.

“Apabila kami menerima permintaan pengalihan keluar, kami akan menilai semua kandungan pada halaman web untuk memastikan bahawa kami tidak mengehadkan ketersediaan maklumat lain yang berguna secara meluas, contohnya dalam artikel berita. Kami juga akan menilai sama ada kandungan itu muncul sebagai sebahagian daripada rekod awam di tapak kerajaan atau sumber rasmi. Dalam kes sedemikian, kami tidak akan membuat pengalihan keluar.”

– Michelle Chang

Pengalihan keluar Google hasil carian daripada indeksnya tidak akan melakukan apa-apa untuk mengalih keluar kandungan yang menyinggung perasaan daripada tapak yang mengehosnya, tetapi mendapatkan pautan daripada hasil carian Google akan menjadikan kandungan pada pautan itu jauh kurang kelihatan. mengikut anggaran baru-baru ini, Google mempunyai sekitar 92 peratus bahagian pasaran dalam penggunaan enjin carian.

Cara Meminta Pembuangan PII

Mereka yang ingin mengalih keluar PII daripada carian Google mesti mempunyai pautan ke halaman awam yang mengandungi maklumat sensitif. Sebaik sahaja anda mempunyai butiran tersebut, anda boleh mula mengisi borang

Selepas anda mengisi borang perkara berikut akan berlaku:

  1. Anda mendapat pengesahan e-mel automatik. Ini mengesahkan Google menerima permintaan itu.
  2. Google menyemak permintaan anda. Setiap permintaan dinilai berdasarkan faktor termasuk keperluan yang disenaraikan.
  3. Google mengumpulkan lebih banyak maklumat jika diperlukan. Dalam sesetengah kes, Google mungkin meminta anda mendapatkan maklumat lanjut. Jika permintaan itu tidak mempunyai maklumat yang mencukupi untuk Google menilai, seperti URL yang tiada, mereka akan berkongsi arahan khusus dan meminta anda menyerahkan semula permintaan tersebut.
  4. Anda mendapat pemberitahuan tentang sebarang tindakan yang diambil.
    • Jika URL yang diserahkan didapati berada dalam skop dasar Google, sama ada URL akan dialih keluar untuk semua pertanyaan atau URL akan dialih keluar hanya daripada hasil carian yang mana pertanyaan itu termasuk nama pengadu atau lain-lain yang disediakan. identifiers, seperti alias.
    • Jika permintaan itu tidak memenuhi keperluan untuk dialih keluar, permintaan itu juga akan menyertakan penjelasan ringkas. Jika permintaan anda ditolak dan kemudian anda mempunyai bahan tambahan untuk menyokong kes anda, anda boleh menyerahkan semula permintaan anda.

Apakah maksud ini untuk SMB?

Ini mungkin latihan pendidikan yang baik untuk pekerja SMB anda untuk Carian Google mereka PII butiran (nama, nombor telefon, alamat, dll.) dan lihat jika ada apa-apa yang muncul. Jika mereka mendapati maklumat yang membimbangkan, mereka hanya boleh mengikut arahan yang disenaraikan di atas, atau pergi ke Halaman Sokongan Google untuk penyingkiran PII.  

Syor Keselamatan Siber Penting Minimum CyberHoot

Pengesyoran berikut akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh diperoleh dengan mengupah perkhidmatan pembangunan Program vCISO CyberHoot.

  1. Mentadbir pekerja dengan dasar dan prosedur. Anda memerlukan dasar kata laluan, dasar penggunaan yang boleh diterima, dasar pengendalian maklumat dan program keselamatan maklumat bertulis (WISP) sekurang-kurangnya.
  2. Latih pekerja tentang cara mengesan dan mengelak serangan phishing. Gunakan sistem Pengurusan Pembelajaran seperti CyberHoot untuk mengajar pekerja kemahiran yang mereka perlukan untuk menjadi lebih yakin, produktif dan selamat.
  3. Uji pekerja dengan serangan Phishing untuk berlatih. Ujian Phish CyberHoot membolehkan perniagaan menguji pekerja dengan serangan pancingan data yang boleh dipercayai dan meletakkan mereka yang gagal dalam latihan pancingan data pemulihan.
  4. Gunakan teknologi keselamatan siber kritikal termasuk pengesahan dua faktor pada semua akaun kritikal. Dayakan penapisan SPAM e-mel, sahkan sandaran dan gunakan perlindungan DNS, antivirus, dan anti-perisian hasad pada semua titik akhir anda.
  5. Dalam era Kerja-dari-Rumah moden, pastikan anda mengurus peranti peribadi yang menyambung ke rangkaian anda dengan mengesahkan keselamatannya (menampal, antivirus, perlindungan DNS) atau melarang penggunaannya sepenuhnya.
  6. Jika anda tidak mempunyai penilaian risiko oleh pihak ke-3 dalam tempoh 2 tahun yang lalu, anda sepatutnya mempunyainya sekarang. Mewujudkan rangka kerja pengurusan risiko dalam organisasi anda adalah penting untuk menangani risiko paling teruk anda dengan masa dan wang anda yang terhad.
  7. Beli Insurans Siber untuk melindungi anda dalam situasi kegagalan yang dahsyat. Insurans Siber tidak berbeza dengan insurans Kereta, Kebakaran, Banjir atau Nyawa. Ia ada apabila anda amat memerlukannya.

Setiap pengesyoran ini, kecuali insurans siber, terbina dalam produk CyberHoot dan perkhidmatan Ketua Pegawai Keselamatan Maklumat maya. Dengan CyberHoot anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. melawat CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya teruskan belajar dengan mendaftar bulanan kami Surat berita keselamatan siber untuk mengikuti perkembangan terkini keselamatan siber semasa.

Sumber: 

Keselamatan Krebs

Google

Membaca tambahan:

Trello Mendedahkan Maklumat Pengenalan Peribadi (PII)

Terma Berkaitan:

Maklumat Pengenalan Diri (PII)

CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka: 

Nota: Jika anda ingin melanggan surat berita kami, lawati mana-mana pautan di atas (selain maklumat grafik) dan masukkan alamat e-mel anda di sebelah kanan halaman, dan klik 'Hantar Saya Surat Berita'.

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....

Maklumat Lanjut
Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...

Maklumat Lanjut
Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut